Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Al crear una comunidad mediante Azure Enclave, también se especifica una lista de servidores DNS. A continuación, esta lista de servidores DNS se pasa a todos los enclaves creados dentro de la comunidad.
Las cargas de trabajo y los recursos creados en enclaves siguen la resolución de nombres existente para los recursos de las redes virtuales de Azure.
Patrones de diseño comunes
Algunos sistemas empresariales requieren un mayor control sobre la resolución DNS y requieren una solución DNS personalizada y gestionada por el cliente para todos los recursos de una comunidad. Este requisito surge cuando usas un servidor DNS personalizado que no está configurado para reenviar consultas sobre endpoints privados a Azure DNS. En estos escenarios, Azure Enclave te aconseja:
- Despliega una solución DNS como carga de trabajo dentro de un enclave. Un ejemplo de solución es desplegar una máquina virtual Dominio de Active Directory Controller.
- Especifica la dirección IP privada de ese servidor DNS como un servidor DNS personalizado para tu comunidad.
- Despliega una máquina virtual DNS resolver o reenviador en cada enclave para gestionar la resolución local de puntos privados de endpoint.
- Conéctate a cada VM de resolución DNS y añade manualmente registros de zona DNS de reenvío condicional para recursos privados de endpoint en ese enclave. Esta configuración permite que el servidor DNS personalizado reenvíe consultas que no puede resolver directamente a Azure DNS (168.63.129.16).
Pasos para agregar manualmente registros DNS de punto de conexión privado a una máquina virtual del reenviador DNS de enclave
Inicie sesión en el servidor DNS y abra una ventana de PowerShell.
Ejecute los comandos siguientes:
$AzureDnsIpAddress = '168.63.129.16' $dnsZone = '' #Insert the name of your private link Add-DnsServerConditionalForwarderZone -Name $dnsZone -MasterServers $AzureDnsIpAddress
Comprobación
Suponiendo que no haya errores, puede comprobarlo abriendo el Administrador de DNS en el servidor DNS y verificando que el nuevo enlace privado que agregó aparezca en la carpeta "Reenviadores condicionales": también puede asegurarse de que el enlace privado se resuelve a una dirección IP ejecutando:
nslookup <insert the name of your private link>
En la ventana de PowerShell. Esto debe devolver una dirección IP (utilizando privatelink.azurewebsites.net como nombre del vínculo privado).